CVE-2023-3635
Okio GzipSource eccezione non gestita Denial of Service
- Pubblicato
- 12 lug 2023
- Aggiornato
- 23 ott 2024
- Assegnazione CNA
- JFROG
- Evidenza osservata
- 26 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 67,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
GzipSource non gestisce un'eccezione che potrebbe essere sollevata durante l'analisi di un buffer gzip malformato. Ciò può portare a un denial of service del client Okio quando si gestisce un archivio GZIP appositamente creato, utilizzando la classe GzipSource.
Fonti
1Reproduttore per CVE-2023-3635 in Okio 2.9.0, che dimostra come il catalogo delle versioni di React Native blocchi una dipendenza vulnerabile, influenzando le app Android.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.